Взлом через mysql

Discussion in 'Песочница' started by yarilo, 23 Apr 2009.

  1. yarilo

    yarilo New Member

    Joined:
    23 Apr 2009
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Приветствую!
    На удаленном компе стоит сервак mysql к нему есть доступ. Установлен под виндой и наверняка запущел из под localsystem.
    Назрел вопрос: как можно имея доступ к мускулю выполнить на удаленном компе произвольный код?
    и возможно ли это вообще?
     
  2. [Raz0r]

    [Raz0r] Elder - Старейшина

    Joined:
    25 Feb 2007
    Messages:
    425
    Likes Received:
    484
    Reputations:
    295
    теоретически возможно, используя UDF-функции (User Defined Functions), с помощью которых возможно выполнение команд. Материал по теме:
    http://raz0r.name/obzory/mysql-bekdor-dlya-windows/
    http://sqlmap.sourceforge.net/doc/BlackHat-Europe-09-Damele-A-G-Advanced-SQL-injection-whitepaper.pdf
     
    2 people like this.